FrontDoorWebApplicationFirewallLog 로그 유형
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | cloud_account | STRING | 클라우드계정 | 서브스크립션 GUID |
| 3 | cloud_resource_group | STRING | 클라우드리소스그룹 | 예: TEST-GROUP |
| 4 | cloud_resource_name | STRING | 클라우드리소스이름 | 예: TEST-FRONTDOOR |
| 5 | category | STRING | 분류 | 예: FrontDoorWebApplicationFirewallLog |
| 6 | src_ip | IP | 출발지IP | 클라이언트 IP 주소. X-Forwarded-For 헤더가 존재하면 해당 값을 사용함. |
| 7 | src_asn | STRING | 출발지ASN | 예: AS4766 Korea Telecom |
| 8 | sid | STRING | 패턴ID | WAF 규칙 이름. 예: Microsoft_DefaultRuleSet-2.1-LFI-930110 |
| 9 | signature | STRING | 공격명 | 예: Path Traversal Attack (/../) |
| 10 | policy | STRING | 정책 | Azure WAF 정책 이름 |
| 11 | action | STRING | 대응 | 예: Log, Block, AnomalyScoring |
| 12 | reason | STRING | 사유 | 예: Matched Data: /.env found within Path: /.env |
| 13 | host | STRING | 호스트 | 클라이언트 요청의 Host 헤더 값 |
| 14 | path | STRING | 경로 | 예: /.env |
| 15 | query | STRING | 쿼리 | |
| 16 | matches | STRING | 탐지상세 | 예: [{"matchVariableValue":"curl/8.9.1","matchVariableName":"HeaderValue:User-Agent"}] |
| 17 | src_country | COUNTRY | 출발지국가 | 예: KR |
| 18 | src_port | PORT | 출발지포트 | |
| 19 | uri | URL | URI | 클라이언트 요청의 전체 URI |
| 20 | socket_ip | IP | 소켓IP | Edge에 직접 연결된 IP 주소. HTTP 프록시나 로드밸런서일 수 있음 |
| 21 | policy_mode | STRING | 정책모드 | 예: detection, prevention |
| 22 | tracking_ref | STRING | 추적참조 | |
| 23 | operation_name | STRING | 작업이름 | 예: Microsoft.Cdn/Profiles/WebApplicationFirewallLog/Write |
| 24 | cloud_resource | STRING | 클라우드리소스 | /SUBSCRIPTIONS/[GUID]/RESOURCEGROUPS/[NAME]/... 로 시작하는 문자열 |